MaxBlog

Security Blog


2012. dec 03.

5 darab új MySQL 0day jelent meg

írta: MaxBlog
5 darab új MySQL 0day jelent meg

Ma 5 új exploit látott napvilágot, amivel a támadók MySQL adatbázisokba törhetnek be, illetve root jogosultságokat szerezhetnek a célpont szerveren.  Az eddigi tesztek szerint a sebezhetőségek a 5.0.x, 5.1.x, 5.5.x verziókat érintik. Bővebb információ a…

Tovább Szólj hozzá

hack news mysql 0day poc

2012. sze 22.

CVE-2012-2122: MySQL bejelentkezés átjátszás (authentication bypass)

írta: MaxBlog
CVE-2012-2122: MySQL bejelentkezés átjátszás (authentication bypass)

Leírás: Pár hónapja találtak egy komoly biztonsági rést a MySQL legelterjettebb verzióiban, amelynek kihasználásával átjátszható a bejelentkezés. A bug az összes MySQL verziót érinti (egészen az 5.1.61, 5.2.11, 5.3.5, 5.5.22-es verziókig) + az összes MariaDB verziót. A…

Tovább Szólj hozzá

hack bug python security mysql bash exploit bypass authentication

süti beállítások módosítása